Самые свежие новости ИТ и ИБ. Обзоры, аналитика, анонсы главных ивентов отрасли, записи эфиров AM Live, подкастов, интервью, распаковок и шоу AM Talk. РКН № 052152. https://knd.gov.ru/license?id=676f8f644de6c368451c0328®istryType=bloggersPermission
PT ISIM 5: когда контроль важнее слов
Что вы видите в своей АСУ ТП?
А что скрывается за привычными графиками?
PT ISIM 5 — новая версия системы мониторинга от Positive Technologies — не просто анализирует трафик.
Она распознаёт аномалии, проверяет действия в SCADA, собирает события с конечных узлов, и всё это — без вмешательства в технологический процесс.
📌 Новое в PT ISIM 5:
— Поддержка более 130 промышленных протоколов
— Интерактивная карта сети
— Обнаружение атак на уровне операционных систем и ПО
— Интеграция с требованиями ФСТЭК №239
Контроль там, где раньше были слепые зоны.
🔥🔥🔥 Уже завтра, 25 апреля на AM Live пройдёт эфир - Российская облачная ИТ-инфраструктура.
📎В прямом эфире мы обсудим, как развиваются российские облачные платформы и сервисы, насколько они зрелые по сравнению с зарубежными аналогами, и на какие критерии следует ориентироваться при выборе облачного провайдера.
Не пропустите!
👉 Регистрация уже открыта: https://live.anti-malware.ru/am-live/rossijskaya-oblachnaya-it-infrastruktura/#reg
🙋🏻Спикер - Павел Брагин
Директор продуктового стрима Вычисление, хранение, сети и медиа
MTC Web Services
Более 35% компаний выявляют нарушителей лишь в половине случаев и реже. При этом количество сложных целевых атак продолжает расти, а почти четверть опрошенных уже столкнулись с критичными кибератаками.
К2 Кибербезопасность и Kaspersky провели более 100 глубинных интервью в Enterprise-сегменте и выяснили, как бизнес подходит к построению процессов мониторинга и реагирования.
Вы узнаете:
✅ Какие результаты от внедрения SOC видит бизнес
✅ Какие модели SOC подойдут для разных задач
✅ Что нужно для эффективного управления событиями ИБ
✅ Какие тренды на рынке SOC проявят себя в ближайшее время.
Получить полный текст исследования можно по ссылке 😉
В 2024 году выручка компании «АйТи Бастион» увеличилась на 18% по сравнению с предыдущим годом и превысила 2 млрд рублей. Количество заказчиков выросло на 25%. Основной вклад в выручку обеспечила PAM-платформа СКДПУ НТ. Впервые решение было приобретено также компаниями из сфер оптовой торговли и курортного обслуживания.
Читать полностью…Перед смертью не надышишься
📆 30 мая — день Х для российских компаний.
Штрафы за утечки и незаконную обработку персональных данных вырастут до рекордных сумм в десятки миллионов рублей. Теперь неграмотное обращение с данными — это не просто репутационные потери, но и серьезные юридические и финансовые риски.
Как себя обезопасить🤔
Обезличивание данных — ключевой инструмент для enterprise-компаний и организаций, работающих с критической информационной инфраструктурой (КИИ) и обрабатывающих значительные объемы персональных данных.
✅ При этом обезличенные данные можно продолжать обрабатывать!
Какие задачи решает обезличивание?
🟡 Соответствие требованиям законодательства (ФЗ-152, ФЗ-98, ФЗ-395-1).
🟡 Снижение рисков утечки чувствительной информации.
🟡 Создание реалистичных тестовых данных для разработки и тестирования ПО.
🟡Возможность передачи обезличенных данных третьим лицам для анализа и обработки.
Продукт Сфера.Обезличивание данных — коробочное решение под ключ, которое имеет целый ряд преимуществ для сохранения и защиты чувствительной информации. Например, гарантирует сохранение логики и формата данных, обладает функциональностью по обучению моделей ИИ и легко интегрируется в ИТ-инфраструктуру компании.
Росгвардия: цифровая безопасность — наше всё. Особенно, если за неё хорошо платят!
Генерал-майора Михаила Варенцова, отвечавшего за цифровое развитие и защиту информации, задержали по делу о крупном мошенничестве.
🔥🔥🔥 Уже завтра, 23 апреля, состоится эфир на AM Live, который мы посвятим автоматизации в ИБ.
Что обсудим?
⏺Что уже можно смело автоматизировать, а где пока лучше не рисковать
⏺Идеальный сценарий внедрения автоматизации в ИБ
⏺Как убедить руководство инвестировать в автоматизацию - на цифрах и примерах
⏺Какие инструменты и платформы реально работают
⏺Как использовать ИИ и машинное обучение в ИБ-процессах
⏺Возможные подводные камни: что пойдет не так и как это предсказать
⏰ Начинаем завтра ровно в 11:00 (МСК)
🙋🏻♀️Спикер - Анна Олейникова,
Директор по продуктовому развитию, Innostage
👉👉👉 Регистрируйтесь прямо сейчас!
Утечек стало меньше, но не потому, что хакеры ушли в отпуск. Просто Telegram-админы взялись за дело и начали чистить чаты, где продавали слитые базы. Однако радоваться рано: почти 100 миллионов строк с ФИО, адресами и паролями уже гуляют по интернету.
Ретейл — снова в топе, госорганы не отстают. Кажется, данные россиян давно стали валютой, а у киберпреступников — абонемент на постоянный доступ.
Система класса SIEM — уже не роскошь, а необходимость. Для выполнения требований ФСТЭК России без неё не обойтись. Пример Security Capsule SIEM доказывает: между импортозамещением и уровнем защищённости не должно быть компромиссов.
Читать полностью…SECURITM запускает серию обучающих Workshops по созданию автоматизированной системы управления информационной безопасностью.
👤 Кому: CISO, методологам и инженерам, создающим и развивающим системы ИБ.
🗓 Когда: раз в 2 недели, старт 25.04.25
Цена: бесплатно
О чем: темы Workshops охватят все процессы СУИБ, от учета и мониторинга СЗИ до построения процессов управления рисками. Ближайшие темы - управление защитными мерами, оценка соответствия, учет ИСПДн.
Как: в форме вебинаров, на которых теория чередуется с практическими заданиями, которые вы сможете выполнять прямо во время Workshops.
Задания буду выполняться в SGRC SECURITM, вы сможете делать их в своей локальной версии системы или в облачной Community версии.
В результате серии встреч вы получите единую систему управления ИБ настроенную на ваших данных.
📆 Первый Workshops: 25 апреля в 11:00
Тема: «Ведение реестра защитных мер»
Спикер: Николай Казанцев
👉 Регистрируйтесь по ссылке.
Улучшайте свою кибербезопасность вместе с SECURITM.
Когда кто-то говорит «мне нечего скрывать», Павел Дуров нервно прячет сервера.
Во Франции снова попытались протащить закон о бэкдорах в мессенджерах — мол, давайте сделаем потайную дверцу, чтобы полиция читала переписки. Ха-ха. Дуров объяснил, почему это плохая идея, и заодно напомнил: Telegram не сдал ни одного байта личных сообщений за 12 лет. Даже по суду. Даже под давлением.
В американском сообществе Samsung подняли важную тему: пароли, скопированные из менеджера, сохраняются в буфере обмена в открытом виде, притом навсегда. Отсутствие опции автоудаления истории копипаста создает риски в отношении безопасности данных.
Читать полностью…🔥🔥🔥 В эту среду, 23 апреля, состоится эфир на AM Live, который мы посвятим автоматизации в ИБ.
Что обсудим?
⏺Что уже можно смело автоматизировать, а где пока лучше не рисковать
⏺Идеальный сценарий внедрения автоматизации в ИБ
⏺Как убедить руководство инвестировать в автоматизацию - на цифрах и примерах
⏺Какие инструменты и платформы реально работают
⏺Как использовать ИИ и машинное обучение в ИБ-процессах
⏺Возможные подводные камни: что пойдет не так и как это предсказать
🙋🏻Спикер - Николай Казанцев, CEO SECURITM
👉👉👉 Регистрируйтесь прямо сейчас!
🚀 Автоматизация информационной безопасности: как сделать меньше — но лучше
📅 23 апреля 2025 года в 11:00 (МСК)
Информационная безопасность становится все сложнее — но не обязательно трудозатратнее. На новом эфире AM Live разложим по полочкам, как грамотно автоматизировать процессы ИБ: от первых шагов до оценки эффекта.
📌 В программе:
— Что уже можно смело автоматизировать, а где пока лучше не рисковать
— Идеальный сценарий внедрения автоматизации в ИБ
— Как убедить руководство инвестировать в автоматизацию — на цифрах и примерах
— Какие инструменты и платформы реально работают
— Как использовать ИИ и машинное обучение в ИБ-процессах
— Возможные подводные камни: что пойдет не так и как это предсказать
👥 Поделимся опытом, покажем кейсы, дадим готовые рекомендации.
🔗 Успейте зарегистрироваться »»
#информационнаябезопасность #автоматизацияИБ #AMLIVE #cybersecurity #ИБ2025 #AIвИБ
Теперь вы не мошенник — вы просто подозрительно переводите себе деньги.
Банки решили не ждать, пока что-то случится, и начали блокировать онлайн-банки, переводы и доступ к счетам на опережение. Переводишь 15 тысяч? Подозрительно. С нового устройства? Преступно! А если ещё и пенсионер — то вообще сразу всё в блок. Новый антифрод в деле: безопасность любой ценой, даже если ценой окажется ваше терпение.
🔥🔥🔥 Уже завтра, 25 апреля на AM Live пройдёт эфир - Российская облачная ИТ-инфраструктура.
📎В прямом эфире мы обсудим, как развиваются российские облачные платформы и сервисы, насколько они зрелые по сравнению с зарубежными аналогами, и на какие критерии следует ориентироваться при выборе облачного провайдера.
Не пропустите!
👉 Регистрация уже открыта: https://live.anti-malware.ru/am-live/rossijskaya-oblachnaya-it-infrastruktura/#reg
🙋🏻Спикер - Сергей Зинкевич, CEO K2 Cloud
🇷🇺☁️ Российское облако: зрелость, тренды, технологии
Какие облака «разгоняют» российский рынок ИТ? Кто из провайдеров реально держит SLA? И стоит ли вообще доверять публичным платформам — или пора строить своё частное?
📅 25 апреля, 11:00 (МСК) — в эфире AM Live разложим по полочкам:
🔍 Как изменился облачный рынок России за последние годы
🏗️ Чем отечественные платформы отличаются по технологиям
🆚 Публичное, гибридное, частное — что выбирают бизнесы?
🛡 Как обезопасить облачную инфраструктуру от сбоев и атак
🎯 Разговор — по делу, с конкретными примерами и рекомендациями:
на что смотреть в SLA, какие риски учитывать, и какие тренды определяют будущее облаков в РФ.
📝 Регистрируйтесь сейчас »»
#AMLive #облако #ИТинфраструктура #кибербезопасность #технологии
Новости ИБ за 23 апреля:
🔐 SSL.com выдала сертификаты на чужие домены — уязвимость устранена
Исследователь получил сертификат для aliyun.com из-за ошибки в проверке владения доменом. SSL.com аннулировал ошибочные сертификаты и готовит патч.
Ошибка в механизме DCV: система принимала имя хоста email за домен.
🕒 Подробности обещают опубликовать в начале мая.
💼 «АйТи Бастион»: +18% к выручке, PAM в приоритете
Выручка компании превысила 2 млрд руб. за 2024 год. Растёт интерес к СКДПУ НТ, в том числе в новых отраслях.
Ключевые проекты: Ростех, Пулково, системно значимый банк.
Развивается платформа «Синоникс», стартовала сертификация ФСТЭК.
📈 Прогноз: рост спроса на зрелые решения из-за ужесточения требований.
🚨 Proton66 замечен в хостинге атак и вредоносов
С начала года фиксируются атаки с IP-адресов Proton66 — сканы, брутфорсы, вредоносы.
В арсенале: XWorm, StrelaStealer, SuperBlack, WeaXor.
⚠️ Использовались уязвимости PAN-OS, Fortinet, D-Link NAS и др.
В основном атакуются финансы, ИТ и WordPress-сайты.
Следите за обновлениями — у нас всегда свежие новости, аналитика и ключевые события в сфере ИБ без лишнего шума.
Кибергруппа Elusive Comet, специализирующаяся на краже криптовалюты, использует элементы социальной инженерии, чтобы склонить намеченную жертву к видеовстрече в Zoom, а затем просит собеседника предоставить удаленное управление экраном.
Читать полностью…Google наконец-то выкатывает фичу, о которой говорили ещё в прошлом году: автоматическое размытие «пикантных» картинок в Google Messages.
Если кто-то вдруг решил прислать вам неожиданные нюдсы, приложение любезно замажет это дело и спросит, хотите ли вы это вообще видеть. Такие вот цифровые джентльмены.
Когда Google говорит, что заботится о вашей приватности, держите кошелёк и личные данные поближе. После шести лет «инноваций» компания решила: ну их, эти Privacy Sandbox. Старые добрые сторонние куки остаются — слежка продолжается!
Виноваты, конечно, «регуляторы», «обратная связь от индустрии» и «искусственный интеллект», но суть проста: бизнес важнее приватности. Chrome снова не про вас, а про рекламу.
Оказывается, персональные данные россиян не просто «уплывают», а вылетают в руки мошенников с ракетной скоростью, усиливая фишинг и другие атаки до почти художественного уровня персонализации. Обсудили всё это на пресс-конференции BISA: от миллиардных потерь до внутренних предателей, от утечек в рознице до первых уголовных дел.
Читать полностью…😵💫 Устали от рутинных операций? Не хватает квалифицированных сотрудников?
Многие процессы в ИБ можно эффективно автоматизировать уже сейчас!
A завтра на АM Live состоится эфир «Автоматизация информационной безопасности»
⏰ 23 апреля (среда) в 11:00 (МСК)
❓ О чем поговорим?
⏺ Что автоматизировать в первую очередь
⏺ Какие сценарии автоматизации реально работают на опыте российских компаний
⏺ Какие технические средства можно использовать
⏺ Какие ошибки чаще всего возникают при внедрении автоматизации
👉 Регистрируйтесь прямо сейчас!
А пока - небольшой креатив для поднятия настроения😁 Пишите в комментариях, какие ещё препятствия поджидают нашего с вами Робота? 🤖
Теперь, если в вашем онлайн-банке вдруг появилось «не ваше» устройство — можно не паниковать и не бежать в отделение. ВТБ добавил функцию сброса сессий прямо в личный кабинет. Пара кликов — и мошенник остался без доступа, а вы — с чистой историей входов и крепкими нервами.
Читать полностью…Когда Windows говорит «Стоп, это подозрительно», WinZip отвечает: «Расслабься, я свой». Новая уязвимость в популярном архиваторе позволяет вредоносным файлам проникать на ваш компьютер без единого предупреждения.
Как? Очень просто: WinZip забывает рассказать Windows, что файлы из интернета. В результате — привет, макросы, скрипты и прочие цифровые радости.
🔥🔥🔥 В эту среду, 23 апреля, состоится эфир на AM Live, который мы посвятим автоматизации в ИБ.
Что обсудим?
⏺Что уже можно смело автоматизировать, а где пока лучше не рисковать
⏺Идеальный сценарий внедрения автоматизации в ИБ
⏺Как убедить руководство инвестировать в автоматизацию - на цифрах и примерах
⏺Какие инструменты и платформы реально работают
⏺Как использовать ИИ и машинное обучение в ИБ-процессах
⏺Возможные подводные камни: что пойдет не так и как это предсказать
🙋🏻Спикер - Алексей Семенычев,
Руководитель отдела аналитики угроз информационной безопасности,
Группа компаний «Гарда»
👉👉👉 Регистрируйтесь прямо сейчас!
«МКО Системы» приглашает вас стать частью CIRF!
Мы собрали практикующих спикеров: экспертов ИБ и IT, технических специалистов, юристов и разработчиков, готовых обсуждать самые сложные и неудобные вопросы информационной безопасности и помогать находить решения.
Традиционно, CIRF — это в первую очередь мероприятие про полезное общение и формирование открыто мыслящего ИБ-сообщества.
В этом году делиться экспертизой и опытом и обсуждать новости, тренды и наболевшее будут:
• Алексей Шульмин (Kaspersky)
• Влад Азерский (F6)
• Юрий Тихоглаз (Zero eDiscovery)
• Дмитрий Беляев («АБТ»)
• Александр Дмитриев («Нейроинформ»)
• Никита Вьюгин («МКО Системы»)
• Максим Суханов (CICADA8)
• Олег Безик («Лаборатория цифровых исследований»)
Когда: 20 мая 2025 года
Во сколько: 10:00 – 20:00
Где: г. Москва, 3-я ул. Ямского Поля, д. 2, корп. 6 (BOUNCE)
R-Vision выходит на новый рынок — ИТ-решений для цифровой трансформации бизнеса. Новое направление, построенное на платформе R-Vision EVO, объединяет продукты для управления ИТ-инфраструктурой, активами, данными и сервисами.
R-Vision делает ставку на крупные компании и рассчитывает, что к 2028 году новое направление обеспечит до трети выручки.
Интервью с Игорем Кузнецовым (Kaspersky GReAT) о 0-day в Google Chrome:
💭 как была выявлена атака «Форумный тролль»
💭 почему она уникальна
💭 сколько стоят подобные эксплойты
https://www.anti-malware.ru/interviews/2025-04-21/45849
SuperCard X — это не карточка супергероя, а новая Android-малварь, которая по Bluetooth душевности и NFC-хитрости крадёт ваши платёжные данные. За кулисами — Telegram, китайские хакеры и подкованные в криптографии ребята. Осторожно: при установке этот «герой» не требует почти ничего, кроме вашей доверчивости.
Читать полностью…